建议用管理员的身份暂时关闭系统还原(方法:右击 我的电脑→属性→系统还原→关闭所有驱动器上的系统还原,清空IE临时文件
1.先删病毒对应的注删表(用管理员身份)
运行regedit.exe进入注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支下
后删掉病毒服务名
2.重启系统后,打开显示所有文件和文件夹(方法:工具→文件夹选项→查看→显示所有文件和文件夹)
进入系统目录下下,找到NLsrv.exe与NLsrv***.dll(***是可变的)后删掉。建议用自动搜索,高级选项中设置搜索隐藏的文件和文件夹,文件扩展名和受保护操作系统暂时都不要隐藏。